A vírusok egyik leggonoszabb terjesztési formája, amikor vírusirtóknak álcázzák magukat, és pont azok gépét fertőzik meg, akik szerették volna megvédeni gépüket. Szerencsére idén az FBI is közbelépett.
Ahogy a való világban, úgy az interneten is sok csaló épít az emberek hiszékenységére. Nem véletlen, hogy rengeteg helyen futhatunk bele ehhez hasonló figyelmeztető bannerekbe: "az ön számítógépe fertőzött, kattintson ide a vírusirtáshoz". Aki egy kicsit is ért a webes bűnözők lelkivilágához, sosem kattintja le ezeket a scareware gyűjtőnévvel illetett linkeket, de még mindig elegen dőlnek be a trükknek ahhoz, hogy az alkotók havi keresetét biztosítsák.
Az egyik legismertebb ál-vírusirtó: a Vista Security 2012
felhasználói felülete a megtévesztésig valódi vírusirtóra hasonlít
Báránybőrbe bújt farkasok ■ A vírusirtó képében a gépre települő kártékony programok gyakran azzal hajtanak hasznot íróiknak, hogy megbénítják a fertőzött operációs rendszert, majd pedig felajánlják, hogy valóban vírusmentesíthetik - de már nem ingyen. Természetesen ezen kívül a kártevők többi fajtájából is megtalálhatók álcázottak, így zombihálózathoz csatlakoztató, spamküldő vagy épp információvadász vírusok is terjednek ilyen formában.
Az Enigma Software statisztikája szerint az idei év elején megfigyelhető csúcspont után lassan csökkenni kezdett az álcázott vírusok száma, majd pedig az áprilistól augusztus elejéig tartó időszakban 60 százalékkal lett kevesebb belőlük. A legfontosabb okok közé az FBI akciói tartoznak: a szövetségiek az Egyesült Államokon kívül további 12 országban csaptak le álcázott vírusok készítőire.
Letartóztatták a ChronoPay vezérigazgatóját,
Pavel Vroblevskyt is, mivel bizonyítékot találtak arra, hogy ez a pénzügyi vállalat állt több ilyen károkozó, például a "Vista Security 2012" vagy az "XP Antispyware 2012" név mögé bújó vírus mögött.
A "Mac Defender" nevű álmegoldás meggyengítéséért pedig az Apple felelős: ez a scareware az egyik első trójai volt, amely a vírusmentesnek hirdetett Mac gépekre támadt, de az almás gyártó az idei év első felében több biztonsági frissítéssel akadályozta meg a további terjedést.
Szakértők egyöntetűen az emberi beavatkozás (illetve ebben az esetben a be nem avatkozás) fontosságát hangsúlyozzák. A legbiztonságosabb, ha mindenki csak a gépére telepített biztonsági program riasztásának hisz, és nem dől be annak, ha egy weboldalon felbukkanó üzenet vagy banner próbálja riogatni.